Expertos en seguridad toman el control de una computadora con Windows 7

Hoy en la Conferencia de Seguridad de Hack In The Box en Dubai los expertos en seguridad Vipin Kumar y Nitin Kumar demostraron como tomar el control de un equipo que ejecuta el próximo Windows 7 (almenos alguna versión de prueba de 64-bit) mediante un código desarrollado llamado VBootkit.

El VBootkit 2.0 de tan solo 3KB toma el control de una maquina virtual de Windows 7 cuando esta booteando, para esto es necesario que atacante tenga acceso físico a la computadora de la víctima. El atacante toma el control cuando se realizan cambios a los archivos que se cargan en la memoria del sistema durante el proceso de arranque de Windows 7.

Este software también tiene la capacidad de controlar remotamente el ordenador de la víctima, además de que le permite al atacante aumentar sus privilegios de usuario y eliminar la contraseña del usuario sin que sea detectado por el antinvirus y de manera invisible para la victima.

“No hay solución para esto. Se trata de un problema de diseño” dice Vipin Kumar, al referirse de la arquitectura personalizada para los sectores de arranque de Windows 7. Pero de igual manera al reiniciar el equipo VBootkit 2,0 pierde su control y se pierden los datos contenidos en la memoria del sistema.

Esta es la segunda versión de un programa que ya mostraron antes en la conferencia de Black Hat Europa donde presentaron su primera versión documentada para Windows Vista.

Link: Researchers show how to take control of Windows 7 (NetworkWorld) / Vía: Patricio

Compartir Compartir
Publicado por Boxbyte el 23 de April 2009 en la categoría Destacados, Software con los tags , , , . Tiene 96 comentarios.

96 Comentarios

Expertos en seguridad toman el control de una computadora con Windows 7

Deja tu Comentario ↓

Ver Comentario... magohata dijo el 23-4-2009 a las 17:01 ...

El Pastor Culión

DesaprobarAprobar1El Pastor Culión dijo el 23-4-2009 a las 17:03:

2

No me parece tan tan PELIGROSO, ya que solo reiniciar y pierden el control del equipo, asi que dedito abajo para Magohata.

a ver si este si se publica!

Failure

DesaprobarAprobar72Failure dijo el 23-4-2009 a las 17:08:

3

Si veo a un Juaker codeando info en mi PC, le pego y se acabó el problema A__A

Ver Comentario... Simon dijo el 23-4-2009 a las 17:09 ...

Ver Comentario... POSIX dijo el 23-4-2009 a las 17:09 ...

Ver Comentario... devian66 dijo el 23-4-2009 a las 17:11 ...

WonHorus

DesaprobarAprobar39WonHorus dijo el 23-4-2009 a las 17:13:

7

Bueno por lo menos se reinicia no mas y gg xD
jaja

Andres

DesaprobarAprobar78Andres dijo el 23-4-2009 a las 17:14:

8

Si, pero si teniendo acceso fisico a la maquina, da lo mismo el S.O., no?

Claudio

DesaprobarAprobar56Claudio dijo el 23-4-2009 a las 17:15:

9

Pero es cuando esté en contacto físico….ni que uno estuviera rodeado de wnes secos que te quieren hacer daño tu pc

NetLink

DesaprobarAprobar41NetLink dijo el 23-4-2009 a las 17:18:

10

nose… requiere acceso fisico… se reinicia y chao…
siempre las mismas pruebas contra windows…
cuando se verán el mismo tipo de pruebas “contra” linux?

Ver Comentario... Alex dijo el 23-4-2009 a las 17:18 ...

logan

DesaprobarAprobar39logan dijo el 23-4-2009 a las 17:21:

12

No se preocupen, cuanto tiempo va a tener el haker sí windows se reinicia a cada rato? Jajaja

Ver Comentario... Matias dijo el 23-4-2009 a las 17:21 ...

Ver Comentario... rodrigo dijo el 23-4-2009 a las 17:24 ...

Ver Comentario... . dijo el 23-4-2009 a las 17:24 ...

gR.-

DesaprobarAprobar47gR.- dijo el 23-4-2009 a las 17:25:

16

NOTILOL… así de simple, no soy abogado del diablo, pero la noticia esta mas manipulada que la mierda xD

Marcelificus

DesaprobarAprobar42Marcelificus dijo el 23-4-2009 a las 17:26:

17

Y cual es la grasia? si todos los S.O. Son penetrables fisicamente… toooodos!!!!!!

supongo que por fuuera sera lo mismo que cuando se pudo cagar unos servidores con sombrerito rojo ajjhjajaja

CKIN

DesaprobarAprobar38CKIN dijo el 23-4-2009 a las 17:28:

18

“para esto es necesario que atacante tenga acceso físico a la computadora”

que tenga ese tipo de acceso te roba el pc antes de darse la paja o por lo menos te deja la casa empelotas.

Ver Comentario... tmaoner dijo el 23-4-2009 a las 17:30 ...

Wooo!!

DesaprobarAprobar27Wooo!! dijo el 23-4-2009 a las 17:31:

20

Que idiotez más grande, si vas con acceso físico al equipo puedes hacer lo que quieras… no tiene ningún sentido esto! si voy a un equipo con lx tb puedo meterle un rootkit a mano desde mi pendrive!

San_Pateste

DesaprobarAprobar33San_Pateste dijo el 23-4-2009 a las 17:33:

21

Poco objetiva la noticia, o sea hablar de un hackeo con acceso fisico a la maquina, osea…es como medio wn el tema, si tuviera acceso fisico a la maquina podria hackear cualquier computador, independiente del SO que use…ademas el “hackeo” muere cuando se reinicia el PC, pffff un chiste de mal gusto su noticia estimado, no es por ser fanboy pero todo me sono a ganas de generar polemica para que su notica tuviera varios posteos…

matias

DesaprobarAprobar21matias dijo el 23-4-2009 a las 17:36:

22

mmm linux no se queda atras, en la black hat tb vieron como escalar privilegios en linux inyectando código mediante /dev/mem como vector de ataque

 

DesaprobarAprobar17  dijo el 23-4-2009 a las 17:46:

23

jajajaja que wea mas estupida (h) ponme frente a cualkier caga de pc y lo penetro

twister

DesaprobarAprobar15twister dijo el 23-4-2009 a las 17:47:

24

NEEEEEEEXXXXXXXXTTTTTT

Ver Comentario... LiÑux dijo el 23-4-2009 a las 17:47 ...

Ver Comentario... USBLOG dijo el 23-4-2009 a las 17:52 ...

felipesony

DesaprobarAprobar18felipesony dijo el 23-4-2009 a las 17:54:

27

si tengo acceso fisico a la computadora, uta que es facil tomar el control, agarro el teclado, el mouse y listo =/

realmente sin sentido el tema de esto.

Sebastian

DesaprobarAprobar11Sebastian dijo el 23-4-2009 a las 17:55:

28

La wea de noticia fan-boy linuxera a cagar..
si linux, mac osx i todos los sistemas operativos son hackeables..
cortenla con tirarle mierda a m$ por tirar..
si se mandan cagazos.. ok
pero esto es estupido

Ver Comentario... El Alecs dijo el 23-4-2009 a las 17:56 ...

Ver Comentario... BredeBS dijo el 23-4-2009 a las 17:57 ...

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?